Questão nº 58

Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 58)

FCC2017Analista - Apoio Especializado (TI - Segurança da Informação)Tecnologia da Informação
Gabarito: Bver comentário ↓

Um Pentester está atuando no processo de auditoria de segurança da informação de uma organização e iniciou os testes de intrusão sem qualquer tipo de informação sobre a infraestrutura de sistemas e de rede da empresa que será auditada. Ele está realizando um teste

Resposta comentada

Gabarito Alternativa B

Um pentest (teste de invasão) é uma simulação de ataque cibernético para identificar vulnerabilidades. Os tipos de pentest são definidos pela quantidade de informação que o testador possui sobre o sistema alvo.

  • (A) Incorreta: White-Box (Caixa Branca) implica que o pentester tem conhecimento total da infraestrutura, incluindo código-fonte, diagramas de rede e credenciais, o oposto do cenário descrito.
  • (B) Correta: Black-Box (Caixa Preta) significa que o pentester não possui nenhuma informação prévia sobre a infraestrutura da organização, simulando um atacante externo sem conhecimento privilegiado, exatamente como o cenário descreve.
  • (C) Incorreta: Grey-Box (Caixa Cinza) envolve o pentester ter conhecimento parcial da infraestrutura (ex: algumas credenciais, diagramas limitados), o que não se encaixa em "sem qualquer tipo de informação". Armadilha: É um tipo comum de pentest, mas a ausência total de informação o exclui.
  • (D) Incorreta: "Blind-Eagle" não é um termo padrão ou reconhecido para um tipo de teste de intrusão na segurança da informação.
  • (E) Incorreta: "Blind-Goat" não é um termo padrão ou reconhecido para um tipo de teste de intrusão na segurança da informação.

Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho